Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов
🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от разработчика EssentialPlugin, получив несанкционированный доступ к огромному количеству ресурсов.
Атака была обнаружена только сейчас, хотя компрометация произошла еще в начале 2025 года. Это означает, что бэкдоры работали практически год, давая киберпреступникам полный контроль над зараженными сайтами. Особенно опасно то, что плагины EssentialPlugin довольно популярны в сообществе WordPress — их суммарная аудитория исчисляется сотнями тысяч установок.
Механизм атаки классический для supply chain компрометации: злоумышленники получили доступ к аккаунту разработчика или к инфраструктуре обновлений и внедрили вредоносный код в легитимные плагины. Пользователи устанавливали обновления, не подозревая о подвохе.
Если используете плагины от EssentialPlugin — срочно проверьте свои сайты на предмет подозрительной активности и рассмотрите временное отключение этих компонентов до выхода чистых версий. Supply chain атаки на экосистему WordPress становятся все более изощренными.
Источник: xakep_ru
#WordPress #SupplyChain #Backdoor #EssentialPlugin
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.